脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27246 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27246)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27243 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27243)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27245 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27245)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39813 |
|
path-traversal の脆弱性 (CVE-2026-39813)
path-traversal に 脆弱性 (CVE-2026-39813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61260 |
|
CVE-2025-61260 に コードインジェクション (CVE-2025-61260)
CVE-2025-61260 に コードインジェクション (CVE-2025-61260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31414 |
|
linux の脆弱性 (CVE-2026-31414)
linux に 脆弱性 (CVE-2026-31414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0234 |
|
paloaltonetworks の脆弱性 (CVE-2026-0234)
paloaltonetworks に 脆弱性 (CVE-2026-0234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6068 |
|
nasm に 解放後使用 (Use-After-Free) (CVE-2026-6068)
nasm に 脆弱性 (CVE-2026-6068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6057 |
|
path-traversal に パストラバーサル (CVE-2026-6057)
path-traversal に パストラバーサル (CVE-2026-6057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33784 |
|
juniper の脆弱性 (CVE-2026-33784)
juniper に 脆弱性 (CVE-2026-33784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5194 |
|
wolfssl の脆弱性 (CVE-2026-5194)
wolfssl に 脆弱性 (CVE-2026-5194) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40089 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-40089)
c に SSRF (CVE-2026-40089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39912 |
|
CVE-2026-39912 の脆弱性 (CVE-2026-39912)
CVE-2026-39912 に 脆弱性 (CVE-2026-39912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-39962 |
|
misp-project の脆弱性 (CVE-2026-39962)
misp-project に 脆弱性 (CVE-2026-39962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.36` 以上に更新。
|
| CVE-2026-34184 |
|
hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5902 |
|
google の脆弱性 (CVE-2026-5902)
google に 脆弱性 (CVE-2026-5902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5874 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-5874)
google に 脆弱性 (CVE-2026-5874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40035 |
|
dfir-unfurl の脆弱性 (CVE-2026-40035)
dfir-unfurl に 脆弱性 (CVE-2026-40035) が存在。機密情報が外部に流出する可能性があります。``debug`` 経由で攻撃可能。
|
| CVE-2026-39860 |
|
nixos の脆弱性 (CVE-2026-39860)
nixos に 脆弱性 (CVE-2026-39860) が存在。機密情報が外部に流出する可能性があります。対策: `2.34.5` 以上に更新。
|
| CVE-2026-39888 |
|
praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|
| CVE-2026-2942 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2942)
wordpress に 脆弱性 (CVE-2026-2942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39892 |
|
cryptography に バッファオーバーフロー (CVE-2026-39892)
cryptography に 脆弱性 (CVE-2026-39892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `46.0.7` 以上に更新。
|
| CVE-2026-39890 |
|
praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
|
| CVE-2025-52221 |
|
tenda に 境界外書き込み (CVE-2025-52221)
tenda に 境界外書き込み (CVE-2025-52221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31017 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31017)
ssrf に SSRF (CVE-2026-31017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-46945 |
|
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
|
| CVE-2026-33229 |
|
xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
|
| CVE-2026-31040 |
|
stata-mcp に コードインジェクション (CVE-2026-31040)
stata-mcp に コードインジェクション (CVE-2026-31040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.13.0` 以上に更新。
|
| CVE-2026-39640 |
|
csrf に CSRF (CVE-2026-39640)
csrf に 脆弱性 (CVE-2026-39640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39620 |
|
csrf に CSRF (CVE-2026-39620)
csrf に 脆弱性 (CVE-2026-39620) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39617 |
|
csrf に CSRF (CVE-2026-39617)
csrf に 脆弱性 (CVE-2026-39617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39619 |
|
csrf に CSRF (CVE-2026-39619)
csrf に 脆弱性 (CVE-2026-39619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25776 |
|
sixapart に コードインジェクション (CVE-2026-25776)
sixapart に コードインジェクション (CVE-2026-25776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3535 |
|
wordpress に 危険なファイルアップロード (CVE-2026-3535)
wordpress に 脆弱性 (CVE-2026-3535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
|
| CVE-2026-4003 |
|
wordpress の脆弱性 (CVE-2026-4003)
wordpress に 脆弱性 (CVE-2026-4003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3296 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1346 |
|
ibm の脆弱性 (CVE-2026-1346)
ibm に 脆弱性 (CVE-2026-1346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39847 |
|
emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-27143 |
|
toolchain の脆弱性 (CVE-2026-27143)
toolchain に 脆弱性 (CVE-2026-27143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-34582 |
|
c の脆弱性 (CVE-2026-34582)
c に 脆弱性 (CVE-2026-34582) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-31789 |
|
openssl に 境界外書き込み (CVE-2026-31789)
openssl に 境界外書き込み (CVE-2026-31789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34078 |
|
flatpak の脆弱性 (CVE-2026-34078)
flatpak に 脆弱性 (CVE-2026-34078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.16.4` 以上に更新。
|
| CVE-2026-39397 |
|
delmaredigital の脆弱性 (CVE-2026-39397)
delmaredigital に 脆弱性 (CVE-2026-39397) が存在。機密情報が外部に流出する可能性があります。対策: `0.6.23` 以上に更新。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2025-69515 |
|
CVE-2025-69515 の脆弱性 (CVE-2025-69515)
CVE-2025-69515 に 脆弱性 (CVE-2025-69515) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39351 |
|
frappe の脆弱性 (CVE-2026-39351)
frappe に 脆弱性 (CVE-2026-39351) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39355 |
|
kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。
|